Pirean Access: One
Pirean Access: One DSM for IBM QRadar collecte les événements en interrogeant la base de données d'audit DB2® pour la gestion des accès et les événements d'authentification.
QRadar prend en charge Pirean Access: une installation de logiciel sur v2.2 qui utilise une base de données DB2 v9.7 pour stocker les événements de gestion des accès et d' authentification .
Avant de commencer
Avant de configurer QRadar pour l'intégrer à Pirean Access: One, vous pouvez créer un compte utilisateur de base de données et un mot de passe pour QRadar. La création d'un compte QRadar n'est pas nécessaire, mais elle est bénéfique car elle sécurise vos données de table d'événements de gestion des accès et d'authentification pour l'utilisateur QRadar.
Votre utilisateur QRadar a besoin d'un droit d'accès en lecture pour la table de base de données qui contient vos événements. Le protocole JDBC permet à QRadar de se connecter et d'interroger des événements à partir de la base de données en fonction de l'horodatage, afin de s'assurer que les données les plus récentes sont extraites.